Weaknesses of type CWE-229
18 resultsTratamento inadequado de valores
Quando uma aplicação não valida, sanitiza ou processa corretamente os valores recebidos (de entrada do usuário, APIs, arquivos, etc.), deixando espaço para comportamentos inesperados ou maliciosos. A fraqueza é ampla: pode envolver falta de verificação de tipo, range, formato ou até simplesmente ignorar valores nulos/vazios que deveriam ser tratados.
Um backend recebe um campo 'idade' via JSON e o usa direto em cálculos sem checar se é número válido, está dentro de um range esperado ou se é nulo. Um atacante envia uma string ou um valor negativo, provocando erro de lógica, crash ou bypass de regra de negócio.
Sempre validar entrada: verificar tipo, tamanho, formato e range de valores antes de usar. Estabeleça schemas (JSON Schema, Zod, etc.) e rejeite o que não passar. Para valores críticos, implemente tratamento explícito de casos edge (nulo, vazio, inválido) em vez de deixar a lógica 'quebrada' tentar processar.